Djago(18)

article/2025/9/15 3:53:31

9. session会话

因为因特网HTTP协议的特性,每一次来自于用户浏览器的请求(request)都是无状态的、独立的。通俗地说,就是无法保存用户状态,后台服务器根本就不知道当前请求和以前及以后请求是否来自同一用户。对于静态网站,这可能不是个问题,而对于动态网站,尤其是京东、天猫、银行等购物或金融网站,无法识别用户并保持用户状态是致命的,根本就无法提供服务。你可以尝试将浏览器的cookie功能关闭,你会发现将无法在京东登录和购物。

为了实现连接状态的保持功能,网站会通过用户的浏览器在用户机器内被限定的硬盘位置中写入一些数据,也就是所谓的Cookie。通过Cookie可以保存一些诸如用户名、浏览记录、表单记录、登录和注销等各种数据。但是这种方式非常不安全,因为Cookie保存在用户的机器上,如果Cookie被伪造、篡改或删除,就会造成极大的安全威胁,因此,现代网站设计通常将Cookie用来保存一些不重要的内容,实际的用户数据和状态还是以Session会话的方式保存在服务器端。

Session依赖Cookie!但与Cookie不同的地方在于Session将所有的数据都放在服务器端,用户浏览器的Cookie中只会保存一个非明文的识别信息,比如哈希值。

Django提供了一个通用的Session框架,并且可以使用多种session数据的保存方式:

  • 保存在数据库内
  • 保存到缓存
  • 保存到文件内
  • 保存到cookie内

通常情况,没有特别需求的话,请使用保存在数据库内的方式,尽量不要保存到Cookie内。

Django的session框架默认启用,并已经注册在app设置内,如果真的没有启用,那么参考下面的内容添加有说明的那两行,再执行migrate命令创建数据表,就可以使用session了。

# Application definitionINSTALLED_APPS = ['django.contrib.admin','django.contrib.auth','django.contrib.contenttypes','django.contrib.sessions',    # 这一行'django.contrib.messages','django.contrib.staticfiles',
]MIDDLEWARE = ['django.middleware.security.SecurityMiddleware','django.contrib.sessions.middleware.SessionMiddleware',  # 这一行'django.middleware.common.CommonMiddleware','django.middleware.csrf.CsrfViewMiddleware','django.contrib.auth.middleware.AuthenticationMiddleware','django.contrib.messages.middleware.MessageMiddleware','django.middleware.clickjacking.XFrameOptionsMiddleware',
]

当session启用后,传递给视图request参数的HttpRequest对象将包含一个session属性,就像一个字典对象一样。你可以在Django的任何地方读写request.session属性,或者多次编辑使用它。

下面是session使用参考:

class backends.base.SessionBase# 这是所有会话对象的基类,包含标准的字典方法:__getitem__(key)Example: fav_color = request.session['fav_color']__setitem__(key, value)Example: request.session['fav_color'] = 'blue'__delitem__(key)Example: del request.session['fav_color']  # 如果不存在会抛出异常__contains__(key)Example: 'fav_color' in request.sessionget(key, default=None)Example: fav_color = request.session.get('fav_color', 'red')pop(key, default=__not_given)Example: fav_color = request.session.pop('fav_color', 'blue')
        # 类似字典数据类型的内置方法keys()items()setdefault()clear()# 它还有下面的方法:flush()# 删除当前的会话数据和会话cookie。经常用在用户退出后,删除会话。set_test_cookie()# 设置一个测试cookie,用于探测用户浏览器是否支持cookies。由于cookie的工作机制,你只有在下次用户请求的时候才可以测试。test_cookie_worked()# 返回True或者False,取决于用户的浏览器是否接受测试cookie。你必须在之前先调用set_test_cookie()方法。delete_test_cookie()# 删除测试cookie。set_expiry(value)# 设置cookie的有效期。可以传递不同类型的参数值:• 如果值是一个整数,session将在对应的秒数后失效。例如request.session.set_expiry(300) 将在300秒后失效.• 如果值是一个datetime或者timedelta对象, 会话将在指定的日期失效• 如果为0,在用户关闭浏览器后失效• 如果为None,则将使用全局会话失效策略失效时间从上一次会话被修改的时刻开始计时。get_expiry_age()# 返回多少秒后失效的秒数。对于没有自定义失效时间的会话,这等同于SESSION_COOKIE_AGE.# 这个方法接受2个可选的关键字参数• modification:会话的最后修改时间(datetime对象)。默认是当前时间。•expiry: 会话失效信息,可以是datetime对象,也可以是int或Noneget_expiry_date()# 和上面的方法类似,只是返回的是日期get_expire_at_browser_close()# 返回True或False,根据用户会话是否是浏览器关闭后就结束。clear_expired()# 删除已经失效的会话数据。cycle_key()# 创建一个新的会话秘钥用于保持当前的会话数据。django.contrib.auth.login() 会调用这个方法。

基本上背下来上面的内容,Django的session你就可以信手拈来了。

一、使用session

下面结合我们的项目实战,使用session。

首先,修改login/views.py中的login()视图函数:

def login(request):if request.session.get('is_login',None):return redirect("/index/")if request.method == "POST":login_form = forms.UserForm(request.POST)message = "请检查填写的内容!"if login_form.is_valid():username = login_form.cleaned_data['username']password = login_form.cleaned_data['password']try:user = models.User.objects.get(name=username)if user.password == password:request.session['is_login'] = Truerequest.session['user_id'] = user.idrequest.session['user_name'] = user.namereturn redirect('/index/')else:message = "密码不正确!"except:message = "用户不存在!"return render(request, 'login/login.html', locals())

通过下面的if语句,我们不允许重复登录:

if request.session.get('is_login',None):return redirect("/index/")

通过下面的语句,我们往session字典内写入用户状态和数据:

request.session['is_login'] = True
request.session['user_id'] = user.id
request.session['user_name'] = user.name

你完全可以往里面写任何数据,不仅仅限于用户相关!

既然有了session记录用户登录状态,那么就可以完善我们的登出视图函数了:

def logout(request):if not request.session.get('is_login', None):# 如果本来就未登录,也就没有登出一说return redirect("/index/")request.session.flush()# 或者使用下面的方法# del request.session['is_login']# del request.session['user_id']# del request.session['user_name']return redirect("/index/")

flush()方法是比较安全的一种做法,而且一次性将session中的所有内容全部清空,确保不留后患。但也有不好的地方,那就是如果你在session中夹带了一点‘私货’,会被一并删除,这一点一定要注意。

二、完善页面

有了用户状态,就可以根据用户登录与否,展示不同的页面,比如导航条内容:

首先,修改base.html文件:

{% load staticfiles %}
<!DOCTYPE html>
<html lang="zh-CN"><head><meta charset="utf-8"><meta http-equiv="X-UA-Compatible" content="IE=edge"><meta name="viewport" content="width=device-width, initial-scale=1"><!-- 上述3个meta标签*必须*放在最前面,任何其他内容都*必须*跟随其后! --><title>{% block title %}base{% endblock %}</title><!-- Bootstrap --><link href="{% static 'bootstrap-3.3.7-dist/css/bootstrap.min.css' %}" rel="stylesheet"><!-- HTML5 shim and Respond.js for IE8 support of HTML5 elements and media queries --><!-- WARNING: Respond.js doesn't work if you view the page via file:// --><!--[if lt IE 9]><script src="https://cdn.bootcss.com/html5shiv/3.7.3/html5shiv.min.js"></script><script src="https://cdn.bootcss.com/respond.js/1.4.2/respond.min.js"></script><![endif]-->{% block css %}{% endblock %}</head><body><nav class="navbar navbar-default"><div class="container-fluid"><!-- Brand and toggle get grouped for better mobile display --><div class="navbar-header"><button type="button" class="navbar-toggle collapsed" data-toggle="collapse" data-target="#my-nav" aria-expanded="false"><span class="sr-only">切换导航条</span><span class="icon-bar"></span><span class="icon-bar"></span><span class="icon-bar"></span></button><a class="navbar-brand" href="#">Mysite</a></div><!-- Collect the nav links, forms, and other content for toggling --><div class="collapse navbar-collapse" id="my-nav"><ul class="nav navbar-nav"><li class="active"><a href="/index/">主页</a></li></ul><ul class="nav navbar-nav navbar-right">{% if request.session.is_login %}<li><a href="#">当前在线:{{ request.session.user_name }}</a></li><li><a href="/logout/">登出</a></li>{% else %}<li><a href="/login/">登录</a></li><li><a href="/register/">注册</a></li>{% endif %}</ul></div><!-- /.navbar-collapse --></div><!-- /.container-fluid --></nav>{% block content %}{% endblock %}<!-- jQuery (necessary for Bootstrap's JavaScript plugins) --><script src="{% static 'js/jquery-3.2.1.js' %}"></script><!-- Include all compiled plugins (below), or include individual files as needed --><script src="{% static 'bootstrap-3.3.7-dist/js/bootstrap.min.js' %}"></script></body>
</html>

通过if判断,当登录时,显示当前用户名和登出按钮。未登录时,显示登录和注册按钮。

注意其中的模板语言,{{ request }}这个变量会被默认传入模板中,可以通过圆点的调用方式,获取它内部的{{ request.session }},再进一步的获取session中的内容。其实{{ request }}中的数据远不止此,例如{{ request.path }}就可以获取先前的url地址。

再修改一下index.html页面,根据登录与否的不同,显示不同的内容:

{% extends 'base.html' %}
{% block title %}主页{% endblock %}
{% block content %}{% if request.session.is_login %}<h1>你好,{{ request.session.user_name }}!欢迎回来!</h1>{% else %}<h1>你尚未登录,只能访问公开内容!</h1>{% endif %}
{% endblock %}

三、效果展示

这是用户‘张三’登录后的界面:

34.png-30.4kB

这是未登录用户的界面:

35.png-36.5kB


http://chatgpt.dhexx.cn/article/KZoALacu.shtml

相关文章

java 自动转 golang_JAVA转Golang

GO语言因其并行机制出现在大众的视野中&#xff0c;Go编译到机器码非常的快速&#xff0c;它是快速的、静态类型编译语言&#xff0c;但是感觉上是动态类型&#xff0c;解释型语言&#xff0c;要说响应式编程应该reactive&#xff0c;webflux&#xff0c;RXJava&#xff0c;net…

Go Go Go!

一、概述 本文为Go语言学习入门第一篇&#xff0c;《Go语言入门》如何在Windows下安装Go语言编程环境 。主要讲Go语言编译环境的安装以及基于Notepad&#xff08;Go语言插件、语法高亮&#xff09;的开发环境配置。 先鼓吹一下Go语言&#xff1a; GO是强类型语言&#xff0c…

idea String报错问题

一、下载问题 1.版本安装错误&#xff1b; 二、问题解决 1.彻底删除下载错误的idea &#xff08;1&#xff09;. 注册表清理 windows R 输入 regedit 打开注册表 点击一级菜单 HKEY_CURRENT_USER&#xff0c; 右键查找&#xff0c;输入idea&#xff0c;会找到jetbrains&…

Navicat 连接 mysql 报错

当我们用Navicat 连接数据库的时候&#xff0c;可能会遇到这个问题 &#xff1a; 这个问题主要是因为 5 和 8 的加密方式不一样&#xff0c;才导致报错&#xff01; 解决方法 1、进入mysql的安装目录下的 bin 目录 2、mysql -h localhost -P3306 -uroot -p 3、执行 alter user…

安装tensorflow报错

安装tensorflow 使用管理员身份运行cmd 然后根据你的python版本安装对应的tensorflow &#xff08;查看Python版本&#xff1a;python --version&#xff09; pip install -i https://pypi.tuna.tsinghua.edu.cn/simple tensorflow-gpu2.3.0如果上面的遇到403错误&#xff0…

yum makecache 报错

使用yum的时候总是提示The requested URL returned error: 404这个错误&#xff0c;经过一番折腾总算解决了。 首先说下yum源&#xff0c;使用的是163的源。http://mirrors.163.com/.help/CentOS7-Base-163.repo [base] nameCentOS-$releasever - Base - 163.com baseurlhtt…

ADS报错整理

ADS报错整理&#xff1a; 软件版本为&#xff1a;ADS2017 报错1&#xff1a;A virtual resistance of 1 TOhms was added between each node and ground, and a virtual resistance of 1 pOhms was inserted in each current branch, and a virtual resistance of 1 pOhms was…

Navicat连接MySQL数据库报错1045

数据库创建后直接使用navicat工具进行连接报错1045 在保证你输入的账号密码都正确的情况下&#xff1b; 可能是因为你的正好没有权限 权限不够&#xff0c;因为MySQL默认数据库创建的账号权限仅限于localhost 需要进行授权 grant all privileges on *.* to username% identif…

前端报错404

情况一&#xff1a; 错误截图&#xff1a; 错误原因&#xff1a;前端页面链接部分忘写了一个斜杠。 修改方法&#xff1a;加上斜杠 情况二&#xff1a; 错误截图&#xff1a; 错误原因&#xff1a;访问public文件夹时加上public&#xff0c;加了会导致资源无法找到。

安装weditor报错

weditor是app的定位工具&#xff0c;安装weditor报错如下&#xff1a; 跟着提示要更新一下pip c:\users\acer\appdata\local\programs\python\python38-32\python.exe -m pip install --upgrade pip Looking in indexes: https://pypi.tuna.tsinghua.edu.cn/simple更新pip之后…

【web安全】——报错注入

作者名&#xff1a;Demo不是emo 主页面链接&#xff1a; 主页传送门 创作初心&#xff1a; 一切为了她 座右铭&#xff1a; 不要让时代的悲哀成为你的悲哀 专研方向&#xff1a; web安全&#xff0c;后渗透技术 每日emo&#xff1a; 内心的爱意逐渐被时间冲淡 今天给大家讲…

SpringBoot打包报错

一、对springBoot打包 package 报错的情况 处理方法&#xff1a;对文件目录下的pom.xml文件进行修改 ① 修改编码 配置编码格式为 UTF-8 具体的操作就是在pom.xml文件中的<properties></properties>标签下增加一行配置编码格式的代码&#xff1a; <propertie…

pip list 报错

使用到的具体命令&#xff1a; 1、python -m ensurepip 2、python -m pip install --upgrade pip -i https://pypi.tuna.tsinghua.edu.cn/simple 项目场景&#xff1a; pip list 报错 问题描述 报错如上图所示 原因分析&#xff1a; pip 更新时关闭窗口、断网、没有使用国…

pnpm报错问题

在使用模板练习项目的时候遇到了一个问题&#xff0c;只要打开编辑器进入项目就会疯狂报错&#xff0c;每一个页面都有报错。这次的方向就是解决这个问题。 首先&#xff0c;打开编辑器,这里我使用的是vscode&#xff0c;winj打开编辑器命令行&#xff0c;输入npm i npm i 缓存…

报错注入详解

报错注入 报错注入是SQL注入的一种。 利用前提:页面上没有显示位,但是需要输出SQL语句执行错误信息。比如mysql_error() 优点:不需要显示位 缺点:需要输出mysql_error()的报错信息 报错函数 1、floor报错注入 floor()报错注入是利用count()、rand()、floor()、group by…

yum -list 报错

当你通过 ftp 对另一台主机配置 yum 源的时候报错显示如下&#xff1a; [rootclient ~]# yum list Loaded plugins: fastestmirror ^C^Ccd ^H^H^Hcd ^H^H^CCould not retrieve mirrorlist http://mirrorlist.centos.org/?release7&archx86_64&repoo…

String报错

​ 前言 记录一下在java编程中自己所遇到的报错 在IDEA中编写java程序时&#xff0c;可能会出现String报错的情况&#xff0c;这是我遇到的其中一种&#xff0c;一下是解决方案。 2.读入数据 点击红色框中的下载就可以啦&#xff01;

报错 org.springframework.beans.factory.NoSuchBeanDefinitionException 的解决办法

我在 zkui 中看到应该提供的 service 已经在 zk 中注册了&#xff0c;但是启动 Tomcat 的时候&#xff0c;还是提示没有指定 service 的 Bean。 仔细检查了好久好久才终于发现&#xff0c;原来是自己的 BeanID 写的不一致… 【自己挖坑自己跳啊啊啊啊啊啊啊啊】 仔细检查一下…

【Javaweb——tomcat常见错误】java.lang.NullPointerException

参考&#xff1a;java.lang.NullPointerException出现的几种原因以及解决 运行程序时&#xff0c;发生错误&#xff1a; 错误类型&#xff1a;java.lang.NullPointerException 错误的地方&#xff1a;两个doPost java.lang.NullPointerException出现的几种原因&#xff1a; …

常见报错总结

大前提&#xff1a;报错了先去找Caused by 这个关键字&#xff0c;后面是报错信息。 如果没有&#xff0c;那么就找ERROR下面几行是报错信息。 1、依赖无法下载或加载?(本地库冲突,网络不好,maven镜像配置,指定版本在远程服务器不存在&#xff0c;清idea缓存后重启) 项目的pom…